Viren, Spyware, Datenschutz 11.244 Themen, 94.697 Beiträge

Unbekannter Virus?

Jokeman / 11 Antworten / Flachansicht Nickles

Hallo in die Runde!
P4 3000+ 1024 MB2 Ram (80Gig HDD)
Ein Freund von mir hat im Moment ein Riesenproblem.
Er rief mich an und sagte sein Avira funktioniert nicht mehr. Löschen und Neuaufsatz klappt nicht, da eine dll Datei nicht entpackt werden kann. OK, alles klar, ein Virus. Plattmachen und Image zurück auch Ok. Nur ist der Virus immer noch da. Ich sagte "da kann der Virus nur in dem Image drin sein." Also wieder Plattmachen und komplett neu mit Format und nur eine Partition.(80Gig) Nach Neuinstallation von XP Prof., war der Lümmel immer noch da. Jetzt vermutete ich, dass er im Bios steht. Ich kann erst am Samstag zu meinem Freund. Habe ihm geraten, die Batterie bis dahin mal zu entfernen. Nutzt das etwas? Ich nehme Stinger auf dem Stick mit zu meinem Freund. Update vom 06.07.09
Gibt es Viren die auch nach Neuaufsatz im Bios stehen?
Solange Avira sich nicht installieren läßt ist der Virus noch drauf.
Danke im Voraus. Werde Samstag Abend Bericht erstatten.
Gruß Jogi

Wenn alle Politiker das täten, was sie mich könnten, käme ich den ganzen Tag nicht zum sitzen
bei Antwort benachrichtigen
dalai Jokeman „Hi Nemesis. Ein parity boot Virus zB steht immer im Bios. Konnte man früher...“
Optionen
Ein parity boot Virus zB steht immer im Bios.
Unsinn. Viren im BIOS würde bedeuten, dass der Rechner gar nicht mehr bootet, weil die Checksummen nicht mehr stimmen und kaum Platz ist im BIOS für derartige Sachen. Zum Anderen müsste die Schadsoftware speziell auf dieses Mainboard angepasst sein - wer macht sich denn die Arbeit?

Konnte man früher über DOs mit dem fdisk /mbr Befehl killen.
Wie kommst du denn auf dieses schmale Brett? Was hat das BIOS mit dem MBR der Festplatte zu tun?

Nichts für Ungut, aber ich gehe hier nicht von einem Schadprogramm aus. Wenn nach einer Neuinstallation immernoch Probleme auftreten, dann ist erstens kein MBR verseucht, weil das Windows-Setup den nämlich neu schreibt und zweitens kein Schadprogramm auf der Systempartition. Wenn es Schadsoftware sein sollte, dann auf einer anderen Partition oder externem Datenträger.

Aber wie schon gesagt: Prüf die Setupdatei von AntiVir. Nur weil eine DLL nicht entpackt werden kann, heißt das nicht unbedingt, dass da Schadsoftware rummacht.

@all: bitte lasst diese Tips mit "fdisk /mbr" bei Windows. Das ist Nonsens, weil fdisk einen DOS-MBR schreibt. Bei Windows sollte man schon die Wiederherstellungskonsole benutzen, d.h. fixmbr. Aber wie ich oben schon schrieb: der MBR wird beim Windows-Setup eh geschrieben, insofern ist es vollkommen überflüssig, fdisk zu benutzen.

MfG Dalai
Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen